CLOUD

Ferramenta: Teste de Porta TCP
Chamado Padrão: VPS Indisponível
Saudações,
Espero que esteja bem.

Conforme nosso contato via chat, foi informado que a sua VPS está inacessível 
Desta forma, estou seguindo com o chamado, para que possamos verificar o ocorrido.

Atenciosamente,

Vinicius Macedo
Suporte Locaweb
--------------------------------------------------------------
Precisa de ajuda? Acesse nossa Central: https://www.locaweb.com.br/ajuda/
Resolveu seu problema? Clique em "Finalizar Chamado" e avalie o meu atendimento.

Como foi o meu atendimento? Envie seu feedback para a coordenação: victor.cruz@locaweb.com.br
Modelo de INC
Bom dia 

:: Problema:
Breve descição sobre o problema enfrentado pelo cliente.

:: Testes realizados:
Liste todos os testes realizados, exemplificando como nosso time pode testar ou simular o caso.

:: Usuário:
No caso de INC, colocar usuário e link do chamado na CAL.

:: Dados do produto:
Aqui vão os dados do produto (como código Provisioning) e do servidor.

---
Poderiam auxiliar, por favor?
Grato!
Portas Fechadas / Bloqueadas na VPS
PortaDireçãoProtocolo/ServiçoUso principal
17EntradaQOTDRetorna “frase do dia” (obsoleto)
19EntradaCHARGENTestes de rede, gerador de caracteres
25SaídaSMTPEnvio de e-mail (servidor ↔ servidor)
53EntradaDNSResolução de nomes (nome ↔ IP)
69EntradaTFTPTransferência simples de arquivos (PXE, rede)
111EntradaRPCBind / PortmapMapeador de portas RPC (vulnerável a DDoS)
123EntradaNTPSincronização de hora
135EntradaRPC Endpoint MapperMapeamento de endpoints Microsoft RPC
137EntradaNetBIOS NameResolução de nomes em redes Windows antigas
138EntradaNetBIOS DatagramBroadcast/mensagens em redes Windows
139EntradaNetBIOS SessionCompartilhamento de arquivos/impressoras Windows
161EntradaSNMPMonitoramento de rede
162EntradaSNMP TrapAlertas SNMP enviados ao servidor
369EntradaRpc2portmap/CodaArquivos distribuídos (Coda FS)
389EntradaLDAPAutenticação e diretórios (Active Directory)
427EntradaSLPService Location Protocol (Descoberta de serviços)
520EntradaRIPRouting Information Protocol (Roteamento antigo)
631EntradaIPPInternet Printing Protocol (Impressão em rede)
1900EntradaSSDP/UPnPDescoberta de dispositivos na rede
3128EntradaSquid ProxyPorta padrão utilizada por servidores Proxy Squid
3283EntradaApple Remote DesktopGerenciamento remoto Apple (NetAssistant)
3702EntradaWS-DiscoveryDescoberta de serviços dinâmicos (Web Services)
4145EntradaXgrid / PortorComputação distribuída Apple (obsoleto)
5353EntradamDNS/BonjourDNS multicast em rede local
5678EntradaMikrotik MNDPNeighbor Discovery Protocol / Remote Sync
5683EntradaCoAPConstrained Application Protocol (IoT)
10001EntradaUbiquiti DiscoveryDescoberta de dispositivos Ubiquiti
11211EntradaMemcachedCache distribuído em servidores
37810EntradaDhcp6s / CustomProtocolos adicionais de amplificação/varredura
Chamado Padrão: Bloqueio Abuse Revenda cPanel
Boa tarde. Tudo bem?

Foi identificado que a conta CAIXA POSTAL foi bloqueada para envio SMTP. A conta de e-mail é bloqueada pelo seguinte motivo:
• Equipamentos comprometidos ou infectados por malwares; existem malwares específicos que roubam credenciais na autenticação de seu e-mail.
• Envio de mailing através de listas de e-mails não autorizadas, ou seja, sem aceitação do destinatário, que podem ser reportadas como SPAM.
• Denúncias espontâneas de spam por parte do destinatário (de e-mails enviados por qualquer uma de suas caixas postais). Essa Lista Global trabalha com o desbloqueio automático, a partir do momento que é identificado que esse cenário não está mais ocorrendo por parte de seu domínio ou conta de e-mail.

Solicitamos que realize as ações abaixo:
• Caso use algum serviço de e-mail Marketing ou envio de mensagens em massa, é necessário atualização de sua lista de contatos.
• Senhas fracas há muito tempo sem trocá-la.
• A conta pode estar fazendo muitos acessos via software de e-mail em curto prazo de tempo.

Solicitamos que realize as ações abaixo para liberação da conta de e-mail:
• Enviar o print com a confirmação da troca da senha;
• Rodar antivírus nas máquinas que fazem parte de sua rede a fim de eliminar qualquer vírus/trojan;

Segue a documentação para realizar a alteração da senha do e-mail via painel:
https://ajuda.locaweb.com.br/wiki/alterar-a-senha-da-conta-de-e-mail-revenda-cpanel/

Aguardamos sua interação informando que realizou os procedimentos para que possamos seguir.

Atenciosamente,

Vinicius Macedo
Suporte Locaweb
--------------------------------------------------------------
Precisa de ajuda? Acesse nossa Central: https://www.locaweb.com.br/ajuda/
Resolveu seu problema? Clique em "Finalizar Chamado" e avalie o meu atendimento.

Como foi o meu atendimento? Envie seu feedback para a coordenação: victor.cruz@locaweb.com.br
Resposta Padrão de Chamado: Instalação de SSL
Olá, bom dia, tudo bem?

Realizamos a instalação do certificado, conforme solicitado.

Você pode verificar acessando:
https://www.sslshopper.com/ssl-checker.html?hostname=DOMINIO

Caso ao acessar ainda apareça como não seguro será necessário forçar o https na aplicação. Segue uma documentação de como realizar esse ajuste:
https://www.locaweb.com.br/ajuda/wiki/como-forcar-o-https-hospedagem-de-sites/

Estamos à disposição.

Atenciosamente,

Vinicius Macedo
Suporte Locaweb
--------------------------------------------------------------
Precisa de ajuda? Acesse nossa Central: https://www.locaweb.com.br/ajuda/
Resolveu seu problema? Clique em "Finalizar Chamado" e avalie o meu atendimento.

Como foi o meu atendimento? Envie seu feedback para a coordenação: victor.cruz@locaweb.com.br
Comando: Gerar Senha de Acesso Plesk Linux
/usr/local/psa/bin/admin --show-password
Comando: Gerar Link de Acesso ao cPanel/WHM
whmapi1 create_user_session user=root service=whostmgrd | grep http
Comandos: Verificação de Site Invadido cPanel
Usa esse quando quiser saber o que o cara fez dentro do painel do cPanel (como trocar a senha, mexer no banco de dados, etc).
grep "usuario" /usr/local/cpanel/logs/access_log | grep -iE "pass|pwd"
Esse é o dedo-duro de acessos. Mostra quem logou com sucesso, quem errou a senha (força bruta) e de qual IP.
grep "usuario" /usr/local/cpanel/logs/login_log
Como os logs de FTP não ficam na pasta do cPanel, você busca direto no arquivo de mensagens do sistema operacional (CentOS).
grep "usuario" /var/log/messages | grep -i "ftp"
Para descobrir onde está o log do domínio (caso dê arquivo não encontrado).
find /var/log/apache2/domlogs -name "*dominio.com.br*"
Para listar os 20 IPs que mais enviaram dados maliciosos pro site (requisições POST):
grep "POST" /var/log/apache2/domlogs/dominio.com.br-ssl_log | awk '{print $1}' | sort | uniq -c | sort -rn | head -20
Subdomínios Bloqueados no Serviço de SMTP
www mail ftp smtp pop imap ns dns mx admin root postmaster
webmail cpanel whm api support help info contact abuse
noreply no-reply mailer-daemon hostmaster
🔏 Conversor de PFX ⚙️ Painel de Logs SaaS